openclaw worker
openclaw worker 是云工作器编排器在已准备好的工作器环境中启动时使用的受限运行时入口点。它不是用于手动工作器注册的通用命令。
网关会安装匹配的 OpenClaw bundle,并打开主机密钥固定的反向 SSH 隧道。工作器启动器会使用预先准备好的分配来启动此命令。该命令通过隧道转发的本地 socket 建立连接,并以专用的 worker 角色接入。
启动合约
该命令从标准输入中恰好读取一个有界的 JSON 启动信封。 该信封包含本地套接字位置、已签发的 worker 凭证、bundle 和协议标识、所有者 epoch、单个分配的会话与轮次,以及该轮次被授权的 精确 worker 本地工具名称。网关在交接前会根据当前策略解析出这 一最终工具集合;原始配置和计划中的所有者标识永远不会进入 worker 信封。 凭证绝不会通过命令行参数接收,并且本页面有意不提供任何凭证或手工编写的信封示例。 如果信封无效、凭证被拒绝、bundle 或协议特性不匹配,或者会话和所有者 epoch 已不再是当前值,则准入将以关闭失败的方式处理。缺失、重复或未知的工具名称也会使 信封失效。建议操作员通过云 worker 编排器启动 worker,而不是直接调用此入口点。运行边界
该进程运行标准的嵌入式 agent 循环,但后端受限:read、write、edit、apply_patch、exec和process代码工具 在 Gateway 发起的 turn 授权中存在时,会在 worker 工作区本地运行。 空授权会以无工具方式运行模型。- 模型调用使用 gateway 推理代理。不会加载本地模型 auth profile。
- Transcript 写入使用 gateway transcript-commit RPC。
- 流式传输和工具生命周期更新使用 gateway live-event RPC。
- 只接受已分配的 session 和 turn。
stale-base-leaf transcript 拒绝会使当前运行直接失败。Worker 模式不会
针对不同的 leaf 重试被拒绝的序列,因此不会产生重复提交;该运行中任何尚未提交到内存中的尾部都会丢失。
重新启动属于 milestone-3 placement owner 的职责,该 owner 必须
根据网关权威的 transcript 和 commit ledger 创建新的 assignment。
同样,网关进程重启会以 provider error 终止一个挂起的 inference turn;只有 tunnel 或 worker WebSocket
重新连接才能重新附加到一个活动的同进程 inference 流。
有关封闭 worker RPC 接口,请参见 Gateway protocol;
有关架构和安全模型,请参见 Cloud workers plan。